Globale Studie

Stand der Vorbereitung von Unternehmen auf Cyberkrisen

Stärken Incident Response-Pläne die geschäftliche und operative Resilienz?

Messung des Erfolgs bei incident response im Krisenmanagement

Wir haben 1.000 Unternehmen in den USA, Großbritannien, Deutschland, Frankreich, Italien, Spanien, Australien, Neuseeland und Singapur zu ihrer Bereitschaft befragt, auf Cyberbedrohungen zu reagieren. Haben sie incident response in ihre unternehmensweiten Krisenmanagementprozesse integriert? Welche Herausforderungen verhindern eine wirksame Reaktion auf Cyberkrisen? Und setzen sie ihre Pläne auch in die Tat um?

Der Bericht„The State of Enterprise Cyber Crisis Readiness“ bietet Einblicke für Unternehmen, die das Vertrauen in ihre Reaktion auf Cyberkrisen stärken möchten.

Holen Sie sich den Bericht
Die gute Nachricht
96%
der antwortenden Organisationen haben einen Cyber-Krisenreaktionsplan
In den letzten 12 Monaten
90%
der Krisenteams in Unternehmen wurden aufgrund von Cyber-Vorfällen aktiviert
Und dennoch
71%
mindestens einen Vorfall erlebt haben, der kritische Geschäftsfunktionen zum Erliegen brachte
Nur
10%
gab an, dass es keine gravierenden Hindernisse für incident response wirksame incident response gebe

In Unternehmen von heute ist operative Resilienz das Rückgrat einer wirksamen Vorbereitung auf Cyberangriffe. Es geht nicht nur darum, auf Vorfälle zu reagieren, sondern sicherzustellen, dass das Unternehmen weiterarbeiten kann, wenn die Systeme angegriffen werden oder ganz ausfallen.

Jim Bowie CISO, Tampa General Hospital

Was steht incident response effektiven incident response im Wege?

Die Herausforderungen reichen von Kommunikationslücken bis hin zu veralteten Plänen und darüber hinaus. Die Bewältigung dieser Herausforderungen ist für incident response schnelle, koordinierte und effiziente incident response von entscheidender Bedeutung.

„Ein falscher Ansatz kann dazu führen, dass die Beteiligten einen unrealistischen Eskalationspfad durchlaufen, den sie in der Praxis gar nicht umsetzen können“, warnt Courtney Guss, Direktorin für Krisenmanagement bei Semperis.

Siehe die Daten

Ohne die kontinuierliche Zusammenarbeit mit erfahrenen incident response stützen sich Teams bei der Erstellung ihrer Pläne häufig eher auf Annahmen als auf reale Bedrohungen und Trends. Diese Lücke wird im Falle eines tatsächlichen Vorfalls schmerzlich deutlich.

Jeff Wichman Leiter des Bereichs Incident Response bei Semperis

Die Unternehmen üben - aber sind sie auch vorbereitet?

"Die Fähigkeit, schnell und entschlossen [auf Cyber-Bedrohungen] zu reagieren, ist genauso wichtig wie die Vorbeugung", sagt Chris Inglis, ehemaliger US National Cyber Director.

Tabletop-Übungen sind ein unverzichtbares Instrument im Kampf gegen Cyberangriffe. Durch das Üben von Reaktionsplänen in realistischen Szenarien können Unternehmen ihre Krisenplanung verfeinern. Unsere Studie zeigt jedoch, dass die Teams trotz regelmäßiger Durchführung solcher Übungen wichtige Interessengruppen oft außen vor lassen.

Holen Sie sich den Bericht

Cyber-Vorfälle warten nicht darauf, dass Unternehmen bereit sind - sie schlagen zu, wenn Sie am wenigsten vorbereitet sind. In einer Krise wachsen Sie nicht über sich hinaus. Sie fallen auf das Niveau Ihrer Vorbereitung zurück.

Marty Momdjian Ready1 , Semperis

Weitere Ressourcen

Erfahren Sie mehr darüber, wie Sie identitätsbasierte Angriffe verhindern, erkennen und darauf reagieren können.